Тег #handshake

Все статьи с тегом #handshake.

Все#мобильные сети#HTTPS#TLS#SNI#провайдер#DPI#IP#QUIC#ECH#ТСПУ#QoS#фильтрация#DNS#HTTP/3#замедление#handshake#MTU#RFC#реестр#DoH#DoT#РКН#сети#трафик#шифрование
SNI
SNI6 мин
#SNI#ECH#TLS

SNI и ECH: как закрывают последнее открытое поле TLS

SNI родился как ответ на дефицит IPv4: одному IP-адресу нужно было обслуживать тысячи доменов, и сервер должен был узнать имя сайта ещё до выбора сертификата. Это решило одну проблему и оставило имя домена в открытом виде на двадцать лет. ECH (Encrypted ClientHello) меняет правила: разделяет внешнюю и внутреннюю части ClientHello, шифрует SNI ключом из DNS и переносит этот ключ внутрь TLS. Разбираем, как именно это работает и что нужно для развёртывания.

5 мая 20266 мин
TLS
TLS8 мин
#TLS#HTTPS#handshake

TLS handshake по шагам: что происходит за 100 миллисекунд до загрузки сайта

Между нажатием Enter и появлением первой буквы на странице браузер и сервер успевают договориться о версии протокола, выбрать набор шифров, обменяться открытыми частями ECDHE-ключа, проверить сертификат и убедиться, что транскрипт никто не подменил. Разбираем TLS handshake так, чтобы его можно было нарисовать на салфетке.

5 мая 20268 мин
QUIC
QUIC2 мин
#QUIC#фильтрация#MTU

MTU, фрагментация и PMTUD: почему пакеты теряются

Maximum Transmission Unit — ограничение размера IP-пакета. На стыках сетей (PPPoE, туннели, мобильные операторы) несогласованный MTU становится источником таинственных сбоев. Разбираем механику и способы диагностики.

18 марта 20262 мин
✎ Панель блога